CVE-2026-93616

Check Point Multiple Products

КРИТИЧЕСКИЙ

Вероятность (EPSS) 19.7%
Тяжесть (CVSS) CVSS 9.8
Дата обнаружения

2026-09-22

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Официальное описание

Check Point Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, and SmartEvent contain a path traversal vulnerability that allows an unauthenticated attacker to upload and execute arbitrary scripts.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-93616 представляет собой критическую уязвимость типа Path Traversal (обход пути) в веб-интерфейсах управления Check Point. Неаутентифицированный злоумышленник может отправить специально сформированный HTTP-запрос, позволяющий выйти за пределы предназначенной директории. Это приводит к возможности произвольной загрузки файлов (Arbitrary File Upload) в системные каталоги и последующему удаленному выполнению кода (RCE) с правами веб-сервера или системного пользователя. Уязвимости подвержены Security Management Server, Multi-Domain Security Management (Provider-1), а также выделенные Log-серверы и SmartEvent.

Как исправить

Основным способом устранения является установка актуального Jumbo Hotfix Accumulator для вашей версии Gaia OS.

  1. Откройте Gaia Portal или подключитесь по SSH в режиме эксперта.
  2. Проверьте текущую версию установленного Hotfix:
cpinfo -y all

  1. Перейдите в Check Point Support Center и скачайте последний доступный Jumbo Hotfix Accumulator для вашей версии (R80.x, R81.x).
  2. Установите обновление через CPUSE (Check Point Upgrade Service Engine):
installer agent update

  1. Импортируйте и установите пакет (пример для конкретного билда):
installer import local /var/log/CPsuite-R81.10/JUMBO_HF_MAIN/Check_Point_R81_10_JUMBO_HF_Bundle_TXX_sk175186_FULL.tgz

installer install <PACKAGE_NUMBER>

  1. Перезагрузите устройство для применения изменений.

Временные меры

Если немедленная установка патча невозможна, выполните следующие действия для снижения риска:

  1. Ограничьте доступ к портам управления (TCP 443, 19009) только для доверенных IP-адресов администраторов с помощью правил Firewall (Implied Rules или Explicit Rules).
  2. Активируйте или обновите сигнатуры IPS (Intrusion Prevention System) для обнаружения попыток Path Traversal:
ips update

  1. Включите защиту «Directory Traversal» в профиле IPS и установите действие «Prevent».
  2. Временно отключите неиспользуемые веб-службы управления на внешних интерфейсах:
set management interface eth0

  1. Проверьте наличие подозрительных файлов в директориях веб-сервера (например, /web/conf/ или /opt/CPsuite-R8x/):
ls -laR /web/ | grep .sh

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!